{"dataType":"CVE_RECORD","dataVersion":"5.2","cveMetadata":{"cveId":"CVE-2026-80966","assignerOrgId":"416baaa9-dc9f-4396-8d5f-8c081fb06d67","state":"PUBLISHED","assignerShortName":"Linux","dateReserved":"2026-08-26T14:34:25.810Z","datePublished":"2026-09-11T19:42:31.160Z","dateUpdated":"2026-09-14T11:59:12.864Z"},"containers":{"cna":{"providerMetadata":{"orgId":"416baaa9-dc9f-4396-8d5f-8c081fb06d67","shortName":"Linux","dateUpdated":"2026-09-14T11:59:12.864Z"},"descriptions":[{"lang":"en","value":"In the Linux kernel, the following vulnerability has been resolved:\n\nALSA: portman2x4: Check card index validity at probe\n\nAlthough portman2x4 driver has a check of the given devptr->id value,\nit doesn't check for a negative id, which is often given as \"none\" or\nsuch value when bound via sysfs.  This may lead to OOB access for\nindex[] and other parameters.\n\nAdd a sanity check for the card index and warn/correct it if it's a\nvalue out of the range."}],"affected":[{"product":"Linux","vendor":"Linux","defaultStatus":"unaffected","repo":"https://git.kernel.org/pub/scm/linux/kernel/git/stable/linux.git","programFiles":["sound/drivers/portman2x4.c"],"versions":[{"version":"757e119bf52b014b3181eed97b01f87a245b8ff9","lessThan":"45ea0707298798678a60ff861b695aea049a5469","status":"affected","versionType":"git"},{"version":"757e119bf52b014b3181eed97b01f87a245b8ff9","lessThan":"5d7ac5e9ee5ba76b567ace13b46075caf79dcca0","status":"affected","versionType":"git"},{"version":"757e119bf52b014b3181eed97b01f87a245b8ff9","lessThan":"0048994854f3e9c57b7a754de43ef8da5818d140","status":"affected","versionType":"git"},{"version":"757e119bf52b014b3181eed97b01f87a245b8ff9","lessThan":"64898e9bd8b7b229efa8642b85b56b326a6ec3dc","status":"affected","versionType":"git"},{"version":"757e119bf52b014b3181eed97b01f87a245b8ff9","lessThan":"0ce391090809d610647f424b9b1dc24aa2c546fd","status":"affected","versionType":"git"},{"version":"757e119bf52b014b3181eed97b01f87a245b8ff9","lessThan":"d7ef7890e3e35b4ba09e76fc6b72047a1599a5e8","status":"affected","versionType":"git"},{"version":"757e119bf52b014b3181eed97b01f87a245b8ff9","lessThan":"e1ce8ad1009b1736b3044b3324350dcfdd516f42","status":"affected","versionType":"git"},{"version":"757e119bf52b014b3181eed97b01f87a245b8ff9","lessThan":"3690ef20469d5959378260e2752f2314a2572913","status":"affected","versionType":"git"}]},{"product":"Linux","vendor":"Linux","defaultStatus":"affected","repo":"https://git.kernel.org/pub/scm/linux/kernel/git/stable/linux.git","programFiles":["sound/drivers/portman2x4.c"],"versions":[{"version":"2.6.21","status":"affected"},{"version":"0","lessThan":"2.6.21","status":"unaffected","versionType":"semver"},{"version":"5.10.270","lessThanOrEqual":"5.10.*","status":"unaffected","versionType":"semver"},{"version":"5.15.221","lessThanOrEqual":"5.15.*","status":"unaffected","versionType":"semver"},{"version":"6.1.188","lessThanOrEqual":"6.1.*","status":"unaffected","versionType":"semver"},{"version":"6.6.157","lessThanOrEqual":"6.6.*","status":"unaffected","versionType":"semver"},{"version":"6.12.109","lessThanOrEqual":"6.12.*","status":"unaffected","versionType":"semver"},{"version":"6.18.50","lessThanOrEqual":"6.18.*","status":"unaffected","versionType":"semver"},{"version":"7.2.4","lessThanOrEqual":"7.2.*","status":"unaffected","versionType":"semver"},{"version":"7.3-rc1","lessThanOrEqual":"*","status":"unaffected","versionType":"original_commit_for_fix"}]}],"cpeApplicability":[{"nodes":[{"operator":"OR","negate":false,"cpeMatch":[{"vulnerable":true,"criteria":"cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:*","versionStartIncluding":"2.6.21","versionEndExcluding":"5.10.270"},{"vulnerable":true,"criteria":"cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:*","versionStartIncluding":"2.6.21","versionEndExcluding":"5.15.221"},{"vulnerable":true,"criteria":"cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:*","versionStartIncluding":"2.6.21","versionEndExcluding":"6.1.188"},{"vulnerable":true,"criteria":"cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:*","versionStartIncluding":"2.6.21","versionEndExcluding":"6.6.157"},{"vulnerable":true,"criteria":"cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:*","versionStartIncluding":"2.6.21","versionEndExcluding":"6.12.109"},{"vulnerable":true,"criteria":"cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:*","versionStartIncluding":"2.6.21","versionEndExcluding":"6.18.50"},{"vulnerable":true,"criteria":"cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:*","versionStartIncluding":"2.6.21","versionEndExcluding":"7.2.4"},{"vulnerable":true,"criteria":"cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:*","versionStartIncluding":"2.6.21","versionEndExcluding":"7.3-rc1"}]}]}],"references":[{"url":"https://git.kernel.org/stable/c/45ea0707298798678a60ff861b695aea049a5469"},{"url":"https://git.kernel.org/stable/c/5d7ac5e9ee5ba76b567ace13b46075caf79dcca0"},{"url":"https://git.kernel.org/stable/c/0048994854f3e9c57b7a754de43ef8da5818d140"},{"url":"https://git.kernel.org/stable/c/64898e9bd8b7b229efa8642b85b56b326a6ec3dc"},{"url":"https://git.kernel.org/stable/c/0ce391090809d610647f424b9b1dc24aa2c546fd"},{"url":"https://git.kernel.org/stable/c/d7ef7890e3e35b4ba09e76fc6b72047a1599a5e8"},{"url":"https://git.kernel.org/stable/c/e1ce8ad1009b1736b3044b3324350dcfdd516f42"},{"url":"https://git.kernel.org/stable/c/3690ef20469d5959378260e2752f2314a2572913"}],"title":"ALSA: portman2x4: Check card index validity at probe","x_generator":{"engine":"bippy-1.2.0"}}}}